Contrato de encargo del tratamiento — Business Edition
Versión 2026-07-30
En vigor desde 2026-07-30
Esta es la versión vigente. Dirección permanente de esta versión
La versión inglesa de este contrato es la auténtica. Las traducciones a otros idiomas se ofrecen para facilitar la lectura.
Contrato para el tratamiento de datos personales por cuenta de un responsable, conforme al artículo 28 del Reglamento (UE) 2016/679 («RGPD»).
Este contrato se aplica a Trusted Codes Business Edition, que se ejecuta en la infraestructura de Trusted Codes. No se aplica a Enterprise Edition, donde el cliente opera su propio nodo y el Encargado no trata los datos de los usuarios del cliente. Ese caso se rige por un contrato distinto y más breve.
Partes
Responsable («Cliente»): la organización identificada en la cuenta de Trusted Codes que aceptó este contrato, junto con el registro de aceptación descrito al final de este documento.
Encargado («Proveedor»): Stefan Sonntag, que opera como Trusted Codes
Leonrodstr. 14b, 80634 Múnich, Alemania
Contacto: privacy@trusted.codes
Este contrato forma parte de, y está subordinado a, las Condiciones del servicio de Trusted Codes. Surte efecto cuando el Cliente lo acepta y permanece en vigor mientras el Proveedor trate datos personales por cuenta del Cliente.
1. Objeto y duración
1.1 El Proveedor trata datos personales por cuenta del Cliente únicamente para prestar Trusted Codes Business Edition: un servicio de verificación que emite y comprueba códigos de acceso basados en palabras entre personas identificadas, junto con las funciones de administración de la organización, notificación y soporte descritas en la documentación del producto.
1.2 La duración del tratamiento corresponde a la duración de la suscripción del Cliente, ampliada por los plazos de supresión de la sección 10.
2. Naturaleza y finalidad del tratamiento
2.1 El Proveedor trata datos personales únicamente para:
- crear y administrar cuentas de usuario y la pertenencia a organizaciones;
- generar, distribuir y verificar códigos de acceso y el material criptográfico asociado;
- entregar notificaciones por correo electrónico y mensaje push;
- ofrecer la consola de administración, los informes y el soporte;
- proteger el servicio frente al fraude y el abuso;
- cumplir sus propias obligaciones legales.
2.2 El Proveedor no trata los datos personales para fines propios. El Proveedor no vende datos personales ni los utiliza para entrenar modelos de aprendizaje automático.
3. Tipos de datos personales
3.1 Pueden tratarse las siguientes categorías:
| Categoría | Ejemplos | Protección |
|---|---|---|
| Datos de identidad | nombre, nombre visible | cifrados en reposo con una clave en poder del Proveedor |
| Datos de contacto | dirección de correo electrónico, número de teléfono | cifrados en reposo con una clave en poder del Proveedor |
| Datos de cuenta | identificador de cuenta, pertenencia a la organización, rol, idioma, estado | almacenados en claro |
| Datos de autenticación | identificador del proveedor de identidad, registros de sesión, registros de dispositivo | almacenados en claro |
| Datos de verificación | registros de conexión, metadatos de códigos, eventos de verificación, marcas de tiempo | almacenados en claro |
| Material criptográfico | claves públicas y secretos cifrados para un destinatario concreto | véase 3.2 |
| Datos técnicos | dirección de origen, tipo de dispositivo, versión de la aplicación, registros de diagnóstico | almacenados en claro |
| Datos de facturación | dirección de facturación, número de identificación fiscal, estado de la suscripción | almacenados en claro; los datos de la tarjeta nunca llegan al Proveedor |
3.2 Contenido cifrado de extremo a extremo. Los secretos de los códigos y el material derivado de ellos se cifran en el dispositivo del usuario final para un dispositivo destinatario concreto. El Proveedor almacena ese material cifrado y no puede leerlo. El Proveedor no posee ninguna clave que permita descifrarlo.
4. Categorías de interesados
- los miembros, empleados y administradores del Cliente;
- los contactos verificados del Cliente, es decir, personas externas a las que el Cliente verifica;
- las personas invitadas por el Cliente que aún no han aceptado;
- las personas que comprueban un código emitido por el Cliente.
5. Instrucciones del responsable
5.1 El Proveedor trata los datos personales únicamente siguiendo instrucciones documentadas del Cliente. Este contrato, las Condiciones del servicio y el uso que el Cliente hace de las funciones del producto constituyen esas instrucciones.
5.2 El Proveedor informa al Cliente sin dilación si, a su juicio, una instrucción infringe la normativa de protección de datos. El Proveedor puede suspender la ejecución de esa instrucción hasta que se resuelva la cuestión.
5.3 Cuando el Derecho de la Unión o de un Estado miembro obligue al Proveedor a tratar datos personales más allá de las instrucciones del Cliente, el Proveedor informará al Cliente de esa exigencia legal antes del tratamiento, salvo que dicho Derecho lo prohíba por razones importantes de interés público.
6. Confidencialidad
6.1 El Proveedor garantiza que toda persona autorizada a tratar los datos personales está sujeta a una obligación de confidencialidad, contractual o legal, y que dicha obligación subsiste tras el fin de su relación.
6.2 El acceso se limita a las personas que lo necesitan para prestar el servicio o para cumplir una obligación legal.
7. Seguridad del tratamiento (artículo 32 del RGPD)
7.1 El Proveedor aplica las medidas técnicas y organizativas descritas en el anexo 1. El Cliente ha revisado esas medidas y las considera adecuadas al riesgo.
7.2 El Proveedor puede modificar las medidas siempre que no se reduzca el nivel de protección.
8. Subencargados
8.1 El Cliente otorga autorización general para la contratación de subencargados. La lista vigente es el anexo 2 y se publica además en su propia página, de modo que pueda fecharse y sustituirse con independencia de este contrato.
8.2 El Proveedor informa al Cliente al menos 30 días antes de que un nuevo subencargado comience a tratar datos o de que se sustituya uno existente. El aviso se da por correo electrónico al contacto administrativo del Cliente y mediante la actualización de la lista publicada.
8.3 El Cliente puede oponerse por motivos razonables de protección de datos dentro de ese plazo. Si las partes no resuelven la objeción, el Cliente puede resolver la suscripción afectada, con reembolso del periodo prepagado no utilizado.
8.4 El Proveedor impone contractualmente a cada subencargado obligaciones de protección de datos no menos protectoras que las de este contrato, y sigue siendo plenamente responsable ante el Cliente de la actuación de ese subencargado.
9. Asistencia al responsable
9.1 Derechos de los interesados. Teniendo en cuenta la naturaleza del tratamiento, el Proveedor asiste al Cliente mediante medidas técnicas y organizativas apropiadas para atender las solicitudes previstas en el capítulo III del RGPD. El producto ofrece funciones de exportación y supresión que permiten al Cliente responder a la mayoría de las solicitudes sin recurrir al Proveedor.
9.2 El Proveedor traslada al Cliente, sin dilación indebida, cualquier solicitud que reciba directamente de un interesado relativa a los datos del Cliente, y no la responde por sí mismo salvo obligación legal o instrucción.
9.3 Violación de la seguridad de los datos personales. El Proveedor notifica al Cliente sin dilación indebida y, en todo caso, dentro de las 48 horas siguientes a tener conocimiento de una violación de la seguridad que afecte a los datos del Cliente. La notificación describe la naturaleza de la violación, las categorías y el número aproximado de interesados y de registros afectados, las consecuencias probables y las medidas adoptadas o propuestas.
9.4 El Proveedor asiste al Cliente en las evaluaciones de impacto relativas a la protección de datos y en las consultas previas conforme a los artículos 35 y 36 del RGPD, en la medida en que la información esté a disposición del Proveedor y no del Cliente.
10. Supresión y devolución
10.1 Al terminar el contrato, el Cliente puede exportar sus datos mediante la función de exportación del producto durante 30 días.
10.2 Transcurrido ese plazo, el Proveedor suprime los datos personales en un plazo adicional de 60 días, incluidas las copias de seguridad conforme al ciclo de rotación de copias, salvo que el Derecho de la Unión o de un Estado miembro exija conservarlos.
10.3 Los registros de facturación se conservan durante el plazo legal de conservación previsto en el Derecho mercantil y fiscal alemán.
11. Auditoría
11.1 El Proveedor pone a disposición del Cliente toda la información necesaria para demostrar el cumplimiento del artículo 28 del RGPD.
11.2 El Proveedor cumple las obligaciones de auditoría, en primer término, aportando documentación, incluidos este contrato, el anexo 1, la lista de subencargados y cualquier certificación o informe de tercero del que disponga.
11.3 Cuando esa documentación no sea suficiente, el Cliente puede realizar una auditoría, o encargarla a un auditor independiente que no sea competidor del Proveedor, con sujeción a: preaviso razonable de al menos 30 días, no más de una vez por año natural salvo tras una violación de la seguridad de los datos personales, realización en horario laboral normal, ausencia de perturbación del servicio y compromiso escrito de confidencialidad. El Cliente asume sus propios costes.
12. Transferencias internacionales
12.1 Algunos subencargados están establecidos fuera del Espacio Económico Europeo, según se indica en el anexo 2.
12.2 Para cada una de esas transferencias el Proveedor se ampara en las cláusulas contractuales tipo adoptadas por la Comisión Europea (Decisión 2021/914), junto con las medidas complementarias descritas en el anexo 1. Cuando el destinatario esté cubierto por una decisión de adecuación, el Proveedor puede ampararse en ella.
12.3 El Proveedor elige una región de despliegue europea cuando el subencargado ofrece alguna.
13. Responsabilidad y disposiciones finales
13.1 La responsabilidad se rige por las Condiciones del servicio. El artículo 82 del RGPD no se ve afectado.
13.2 Cuando las Condiciones del servicio y este contrato entren en conflicto sobre el tratamiento de datos personales, prevalece este contrato.
13.3 El Proveedor puede modificar este contrato cuando lo exija la ley o un cambio del servicio. Las modificaciones sustanciales se notifican con al menos 30 días de antelación. Si el Cliente se opone, puede resolver la suscripción afectada con reembolso del periodo prepagado no utilizado.
13.4 Se aplica el Derecho alemán. El fuero es Múnich, en la medida en que la ley permita elegirlo.
13.5 Si alguna disposición es inválida, el resto sigue en vigor.
Anexo 1 — Medidas técnicas y organizativas
Cifrado
- Los datos identificativos personales se cifran en reposo con AES-256 antes de escribirse en la base de datos.
- Los secretos de los códigos se cifran de extremo a extremo para un dispositivo destinatario concreto, mediante acuerdo de claves X25519 y AES-GCM. El Proveedor no puede descifrarlos.
- Las claves que protegen los datos en reposo las custodia un servicio de claves operado de forma separada de la base de datos, de modo que el acceso a un sistema no da acceso al otro.
- Todo el tráfico en tránsito está protegido por TLS.
- La aplicación móvil almacena los datos locales en una base de datos cifrada.
Control de acceso
- Las políticas de seguridad a nivel de fila en la base de datos restringen el acceso por organización y por rol.
- El acceso administrativo se limita a personas designadas y se separa por rol, distinguiendo entre administración de la plataforma y administración del nodo.
- La autenticación admite enlaces de un solo uso y proveedores de identidad de terceros. Para acciones sensibles se ofrece confirmación biométrica.
Disponibilidad y resiliencia
- La base de datos se aloja con copias de seguridad automáticas y recuperación a un momento dado.
- La infraestructura la opera un proveedor consolidado con sus propias medidas de resiliencia.
Separación
- Los datos están separados por organización a nivel de base de datos.
- Los entornos de producción, preproducción y desarrollo son proyectos separados con credenciales separadas.
Registro y supervisión
- Los eventos de la aplicación se registran de forma estructurada.
- Las acciones administrativas sobre derechos y organizaciones se recogen en un registro de auditoría.
Supresión
- La eliminación de la cuenta borra la cuenta, los registros de dispositivo, las conexiones, los secretos y los tokens push mediante un único procedimiento controlado.
Medidas complementarias para las transferencias
- El material cifrado de extremo a extremo es ilegible para cualquier subencargado.
- Los datos identificativos personales se cifran antes de llegar al almacenamiento.
- Se eligen regiones de despliegue europeas cuando se ofrecen.
Anexo 2 — Subencargados
Esta lista se publica además en su propia página: trusted.codes/legal/subprocessors, donde lleva su propia fecha y se sustituye con independencia de este contrato.
Actualizada a 2026-07-30
Servicio principal
Se emplean para todos los clientes del servicio alojado.
| Proveedor | Finalidad | Ubicación | Datos compartidos | Base de la transferencia |
|---|---|---|---|---|
| Supabase | Base de datos, autenticación, funciones de servidor y almacenamiento de archivos | Unión Europea (Estocolmo); operador establecido en Estados Unidos | Todos los datos de cuenta, verificación y facturación del servicio | Cláusulas contractuales tipo (2021/914) |
| Vercel | Alojamiento de los portales web y del sitio público | Estados Unidos, con regiones perimetrales europeas | Metadatos de la solicitud: dirección de origen, agente de usuario, ruta solicitada | Cláusulas contractuales tipo (2021/914) |
| Infisical | Custodia de las claves que protegen los datos en reposo | Unión Europea | Solo claves de cifrado — ningún dato personal | Dentro del EEE |
| Stripe | Procesamiento de pagos y facturación de suscripciones | Irlanda y Estados Unidos | Nombre y dirección de facturación, número de identificación fiscal, estado de la suscripción. Los datos de la tarjeta nunca llegan a Trusted Codes. | Cláusulas contractuales tipo (2021/914) |
| Resend | Entrega de correo electrónico transaccional | Estados Unidos | Dirección de correo electrónico y contenido del mensaje, descifrado en el momento del envío | Cláusulas contractuales tipo (2021/914) |
| Expo | Retransmisión de notificaciones push a los servicios de entrega de Apple y Google | Estados Unidos | Token push y contenido de la notificación | Cláusulas contractuales tipo (2021/914) |
| MaxMind | Puntuación de fraude y ubicación aproximada al iniciar sesión | Estados Unidos | Dirección de origen, dirección de correo electrónico, señales del dispositivo | Cláusulas contractuales tipo (2021/914) |
| Google (Gemini) | Generación de la respuesta del asistente de ayuda de la aplicación | Estados Unidos | La pregunta formulada y los artículos de ayuda recuperados para ella | Cláusulas contractuales tipo (2021/914) |
| OpenAI | Conversión de una pregunta de ayuda en un vector de búsqueda e indexación de los artículos de ayuda | Estados Unidos | La pregunta formulada y el texto de los artículos de ayuda publicados | Cláusulas contractuales tipo (2021/914) |
| Metabase | Paneles de análisis dentro de la consola de administración | Infraestructura operada por Trusted Codes | Cifras agregadas consultadas en la base de datos del servicio | Operado por Trusted Codes |
Opcionales y elegidos por el usuario
Se emplean solo cuando el usuario final elige la función o cuando el componente está configurado.
| Proveedor | Finalidad | Ubicación | Datos compartidos | Base de la transferencia |
|---|---|---|---|---|
| Apple | Inicio de sesión, cuando el usuario final lo elige | Estados Unidos | Nombre y dirección de correo electrónico, o la dirección de reenvío que emite Apple | Cláusulas contractuales tipo (2021/914) |
| Inicio de sesión, cuando el usuario final lo elige | Estados Unidos | Nombre y dirección de correo electrónico | Cláusulas contractuales tipo (2021/914) | |
| Sentry | Supervisión de errores en la aplicación móvil | Unión Europea (región alemana) | Informes de error: traza de la pila, versión de la aplicación, modelo del dispositivo | Dentro del EEE |
Solo sitio web público
Afectan a las visitas de trusted.codes, no a los usuarios del servicio.
| Proveedor | Finalidad | Ubicación | Datos compartidos | Base de la transferencia |
|---|---|---|---|---|
| Plausible Analytics | Estadísticas de visitas del sitio público | Infraestructura operada por Trusted Codes | Página solicitada y referente, sin cookies ni identificadores | Operado por Trusted Codes |
| Google (Sheets and Apps Script) | Recepción del formulario de contacto y del formulario de lista de espera | Estados Unidos | Lo que el remitente escribió en el formulario | Cláusulas contractuales tipo (2021/914) |
| Sentry | Supervisión de errores del sitio web, cuando está configurada | Unión Europea (región alemana) | Informes de error: traza de la pila, navegador, página | Dentro del EEE |
Registro de aceptación
El Proveedor registra, para cada aceptación: el usuario que acepta, la organización, el identificador y la versión del documento, la fecha y la hora, la dirección de origen y la identificación del cliente.
El Cliente puede recuperar en cualquier momento la versión exacta que aceptó, en la dirección versionada que figura en la parte superior de esta página. El identificador de versión no depende del idioma leído: las seis traducciones de este texto son la versión 2026-07-30.
Cuando las partes celebren en su lugar un contrato negociado o firmado, el registro guarda una referencia a ese documento y marca el origen como offline.
Contrato negociado o firmado
Un cliente cuyo departamento jurídico necesite un documento negociado o contrafirmado puede solicitarlo en privacy@trusted.codes. Aceptar este contrato permanente no supone renunciar a esa solicitud, y la solicitud no tiene que resolverse antes de contratar una suscripción: mientras tanto rige este contrato permanente, y un documento negociado lo sustituye desde la fecha en que ambas partes lo firmen.